PHP - problema de seguridad con phpadmin

 
Vista:

problema de seguridad con phpadmin

Publicado por fandelweb (12 intervenciones) el 16/01/2005 00:03:53
acabo de instalar php y apache y tengo este problema con phpmyadmin:

Su archivo de configuración contiene parámetros (root sin contraseña) que corresponden a la cuenta privilegiada predeterminada de MySQL. Su servidor de MySQL está usando estos valores, que constituyen una vulnerabilidad. Se le recomienda corregir esta brecha de seguridad.

se que alguien pudiera afectar mi base de datos, porfa ayudenme con esto
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder

RE:problema de seguridad con phpadmin

Publicado por Jose A (238 intervenciones) el 16/01/2005 00:17:58
Hola, primero es sumamente riesgoso q mantengas el usuario root, normalmente se debe eliminar ese usuariio, debes crear un usuario y sus permisos, para hacerlo revisa la tabla user de la BD mysql,
ahora bien, phpmyadmin tiene un archivo de configuracion confic.inc.php en el puedes decirle como quieres q te autentifique, via cookies o http, claro para este ultimo debes tener instalado tu php como modulo de apache,
yo lo tengo asi
$cfg['Servers'][$i]['auth_type'] = 'http'; // Authentication method (config, http or cookie based)?
$cfg['Servers'][$i]['user'] = ''; // MySQL user
$cfg['Servers'][$i]['password'] = ''; // MySQL password (only needed
// with 'config' auth_type)
$cfg['Servers'][$i]['only_db'] = ''; // If set to a db-name, only

y cada vez q entro me pide clave,
en este archivo tienes la configuracin y una breve explicacion de cada punto.

saludos

Jose Aspíllaga
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:problema de seguridad con phpadmin

Publicado por fandelweb (12 intervenciones) el 16/01/2005 00:41:27
si amigo gracias por responder, es que siempre pense que era importante mantener el usuario root y es que ahora caigo puesto que es un usario predeterminado todo el mundo que trabaja con lo mismo lo sabe y pueden tratar de romper la seguridad con esa cuenta, digo no se :)

dices, en este archivo tienes la configuracin y una breve explicacion de cada punto.
si tienes un documento que hable del tema puedes enviarmelo por correo que ahora mismo lo reviso ok.

gracias
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:problema de seguridad con phpadmin

Publicado por fandelweb (12 intervenciones) el 16/01/2005 01:37:46
yo lo tengo como modulo también pero es que ahora no tengo permisos para entrar. mira me pide un usuario y la contraseña, se la pongo y no me deja entrar.

lo que hice fue entrar en phpmyadmin y cree una nueva cuenta con todos los privilegios y luego quite a root.
en el archivo de configuracion puse lo que me recomendaste y cuando fui a entrar no me deja.

que hago?
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar